كل واجهات API المجانية
واجهة API مجانيةأدوات المطوّرينبلا مفتاحرسمي

Have I Been Pwned — Pwned Passwords

Passwörter mit k-Anonymität gegen Milliarden von Datenlecks prüfen; kein Schlüssel erforderlich

Die Pwned Passwords Range API von Have I Been Pwned ermöglicht es zu prüfen, ob ein Passwort in bekannten Datenlecks aufgetaucht ist, ohne das Passwort jemals zu übertragen. Das Passwort wird lokal per SHA-1 gehasht, nur die ersten 5 Hex-Zeichen werden gesendet, und die API gibt alle passenden Hash-Suffixe sowie deren Vorkommenshäufigkeit zurück. Dieses k-Anonymitäts-Modell schützt die Vertraulichkeit des Passworts. Im Gegensatz zu HIBPs Breach-Such-APIs ist dieser Endpunkt vollständig kostenlos und schlüssellos.

الطبقة المجانية

Kostenlos, kein Schlüssel, kein Rate-Limit (die Breach-Account-Such-API ist ein separates kostenpflichtiges Produkt, das einen Schlüssel erfordert)

حدود المعدّل

Kein Rate-Limit am Pwned Passwords Range-Endpunkt gemäß HIBP

المصادقة

بلا مفتاح

عنوان URL الأساسي

https://api.pwnedpasswords.com

ما يمكنك بناؤه بها

  • Kompromittierte Passwörter bei der Registrierung blockieren, ohne sie preiszugeben
  • Einen Nutzer-Store sicher gegen bekannte Datenlecks prüfen
  • Eine Warnung 'Dieses Passwort wurde N Mal gesehen' zu einem Formular hinzufügen
  • Eine Credential-Hygiene-Prüfung in einen Onboarding-Skill integrieren

نقاط النهاية الرئيسية

  • GET/range/{first5OfSHA1}Gibt SHA-1-Suffixe und Breach-Zählungen für das angegebene Präfix zurück
Mitglieder

Mitglieder erhalten das ausführbare Rezept

Melde dich kostenlos an, um die Beispielanfrage zu kopieren, eine Beispielantwort zu sehen und die Stolperfallen zu lesen.

الوسوم

securitypasswordsbreachesprivacydeveloper